Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

B. Canavate

#37270de 56,330
7.5CVSS total
Vulnerabilidades · 1
PT-2026-51140
7.5
2026-06-20
WordPress · Time Capsule Plugin · CVE-2020-37255
**Nome do Software Vulnerável e Versões Afetadas** WordPress Time Capsule Plugin versão 1.21.16 **Description** Uma falha de bypass de autenticação permite que atacantes não autenticados obtenham acesso administrativo ao enviar uma requisição POST manipulada contendo o cabeçalho `IWP JSON PREFIX`. Esta falha possibilita a aquisição de cookies de sessão de administrador válidos, concedendo acesso ao painel do WordPress sem a necessidade de credenciais. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.